mise à jour le 4 septembre 2026
Confidentialité
Cette politique couvre à la fois le site PassageShelf (passageshelf.com) et les comptes produit PassageShelf (la bêta navigateur sur app.passageshelf.com). Elle est écrite pour être lue, pas survolée. Si un point reste flou, écrivez-nous et nous répondrons simplement.
Qui est responsable
Le responsable du traitement est Adrien Paul, entrepreneur individuel, Damstraat 14, 9320 Aalst, Belgique. Numéro d’entreprise et de TVA BE 1018.423.190. Pour toute demande de confidentialité (accès, correction, suppression, export, opposition) : passageshelf@pm.me.
Les données sur ce site
Le site lui-même ne dépose aucun cookie et ne suit pas ses visiteurs. Si vous vous inscrivez aux nouvelles du lancement mobile, nous conservons votre adresse e-mail, les dates d’inscription et de mise à jour, et vos choix (nouvelles du lancement mobile, nouvelles occasionnelles du produit). D’anciens indicateurs bêta et d’intérêt pour l’offre à vie peuvent rester sur d’anciens enregistrements. Chaque inscription est conservée au maximum 12 mois, puis supprimée automatiquement ; une nouvelle inscription explicite relance une période de 12 mois. Vous pouvez demander une suppression plus tôt à tout moment.
Les données de votre compte produit
Quand vous créez un compte PassageShelf, nous conservons votre adresse e-mail, un mot de passe haché (bcrypt : nous ne voyons ni ne stockons jamais le mot de passe lui-même), un nom d’affichage facultatif, votre offre et le statut du compte, ainsi que vos réglages comme les préférences de résumé quotidien et la signification des couleurs.
Votre bibliothèque est le cœur du produit, et tout ce qu’elle contient est une donnée personnelle de votre compte : les livres et leurs détails, les passages et surlignages, les notes, étiquettes, marque-pages, chapitres, la progression et les événements de lecture, l’historique de révision espacée, les prêts que vous notez, les actions de pratique et leurs bilans, et les sessions d’import. Les photos de pages que vous scannez sont stockées comme fichiers image (le scan original et une version nettoyée) sur nos serveurs, liées à vos passages.
Il existe aussi des enregistrements éphémères : les jetons de vérification d’e-mail et de réinitialisation de mot de passe (stockés uniquement sous forme de hachés) et les codes d’invitation utilisés pour rejoindre la bêta.
Reconnaissance de texte (OCR)
Quand vous scannez une page, la photo doit être transformée en texte. Selon la configuration du serveur, deux cas existent. Quand la reconnaissance cloud est activée, la photo est envoyée à l’API Cloud Vision de Google, qui en extrait le texte et le renvoie ; Google agit comme notre sous-traitant pour cette étape et l’image ne sert à rien d’autre. Quand la reconnaissance cloud n’est pas activée, la reconnaissance tourne sur notre propre infrastructure avec un moteur local et la photo ne quitte jamais nos serveurs. Le résultat est le même dans les deux cas : le texte reconnu est stocké dans votre bibliothèque et la photo reste attachée à votre passage.
Prestataires de services
Nous utilisons un petit nombre de prestataires, chacun pour une seule tâche. Par catégorie :
- Hébergement : le produit tourne sur des serveurs gérés par l’opérateur dans l’Union européenne. Le site et sa liste d’inscription sont servis et stockés par Cloudflare.
- Reconnaissance de texte cloud : l’API Cloud Vision de Google, uniquement quand l’OCR cloud est activé, qui reçoit l’image de la page scannée pour en extraire le texte.
- Envoi d’e-mails : Resend envoie les e-mails de compte : messages de vérification, réinitialisations de mot de passe et le résumé quotidien facultatif si vous l’activez. Notre propre correspondance passe par Proton Mail.
- Stockage des sauvegardes : les sauvegardes de la base de données et des images téléversées sont conservées sur un stockage placé sous le même contrôle que le service et sont élaguées au fil de l’eau. Elles ne servent à rien d’autre qu’à rétablir le service.
- Métadonnées de livres : quand vous recherchez un livre, son ISBN ou son titre est envoyé à Google Books ou à Open Library pour récupérer les détails et les couvertures. Seule la référence du livre est envoyée, jamais votre identité ni votre bibliothèque.
Il n’y a ni régie publicitaire, ni courtier en données, ni traceur inter-sites, ni vente ou partage de données personnelles pour les besoins de tiers. Aucun outil d’analyse ne tourne dans le produit aujourd’hui ; si nous ajoutons un jour des statistiques respectueuses de la vie privée et sans cookies, cette page le dira avant leur activation.
Pourquoi nous traitons ces données, et sur quelle base légale
Nous traitons les données de compte et de bibliothèque pour fournir le service auquel vous avez souscrit (exécution d’un contrat). Nous traitons les données de sécurité (mots de passe hachés, jetons de session, jetons de vérification) pour protéger les comptes (intérêt légitime). Nous envoyons les nouvelles d’inscription et le résumé facultatif parce que vous les avez demandés (consentement, retirable à tout moment). Quand la loi nous oblige à conserver quelque chose, nous le conservons pour cette seule raison et pas plus longtemps (obligation légale).
Combien de temps nous gardons les données
Les données de compte et de bibliothèque vivent aussi longtemps que votre compte. Supprimez votre compte et tout ce qu’il contient est retiré immédiatement, y compris vos images de scan ; les sauvegardes antérieures à la suppression peuvent encore en contenir une copie quelque temps et sont élaguées au fil de l’eau. Les inscriptions sur le site sont supprimées après 12 mois. Les jetons de vérification et de réinitialisation expirent vite et ne sont stockés que sous forme de hachés. Les documents que la loi nous impose de garder ne sont conservés que le temps qu’elle exige.
Où vont les données
Votre compte et votre bibliothèque sont stockés dans l’Union européenne. Deux prestataires peuvent impliquer un traitement hors de l’UE : Google (OCR cloud, quand il est activé) et Resend (e-mails de compte). Quand un prestataire traite des données hors de l’UE ou de l’EEE, le transfert est couvert par les clauses contractuelles types de la Commission européenne ou par une décision d’adéquation, dans le cadre des conditions de traitement des données de ce prestataire.
Sécurité
Les connexions sont chiffrées en TLS. Les mots de passe sont hachés avec bcrypt. Les sessions utilisent un cookie httpOnly valable au maximum 7 jours : le seul cookie du produit, et un cookie essentiel. L’accès aux systèmes de production est limité à l’opérateur.
Vos droits
Le RGPD vous donne le droit de demander l’accès à vos données, leur correction, leur suppression, la limitation du traitement, la portabilité, ainsi que le droit de vous opposer aux traitements fondés sur l’intérêt légitime et de retirer tout consentement. Vous pouvez exercer la plupart de ces droits vous-même : exportez toute votre bibliothèque depuis Réglages → Données, et supprimez votre compte depuis Réglages → Compte ou via la page de suppression de compte, sans connexion nécessaire pour la voie e-mail. Pour le reste, écrivez à passageshelf@pm.me ; nous répondons sous 30 jours. Vous avez aussi le droit de saisir une autorité de contrôle : en Belgique, l’Autorité de protection des données (autoriteprotectiondonnees.be), ou l’autorité de votre pays.
Enfants
PassageShelf ne s’adresse pas aux enfants de moins de 16 ans et nous ne détenons pas sciemment de comptes pour eux. Si vous pensez qu’un enfant a créé un compte, contactez-nous et nous le supprimerons.
Évolution de cette politique
Quand cette politique change, la date en haut de page change avec elle. Si un changement affecte substantiellement le traitement des données de compte, les titulaires de compte sont prévenus par e-mail avant son entrée en vigueur.
